ืืจืกืช ืชืืงืื ืฉื ืกืคืจืืืช ืืงืจืืคืืืืจืคืื OpenSSL 1.1.1j ืืืื ื ืืขืช, ืืชืืงื ืช ืฉืชื ืคืืืขืืืืช:
- CVE-2021-23841 - ืืกืจืช ืืคื ืื ืฉื ืืฆืืืข NULL ืืคืื ืงืฆืื X509_issuer_and_serial_hash() ืขืืืื ืืืจืื ืืงืจืืกื ืฉื ืืืฉืืืื ืืงืืจืืื ืืคืื ืงืฆืื ืื ืืื ืืขืื ืืืฉืืจื X509 ืขื ืขืจื ืฉืืื ืืฉืื ืืื ืคืืง.
- CVE-2021-23840 - ืืืืฉื ืฉื ืืกืคืจ ืฉืื ืืคืื ืงืฆืืืช EVP_CipherUpdate, EVP_EncryptUpdate ื-EVP_DecryptUpdate ืขืืืื ืืืจืื ืืขืจื ืืืืืจ ืฉื 1, ืืืฆืืื ืืฆืืื, ืืืขืจื ืฉืืืื ืขืืืจ ืืืืื, ืื ืฉืขืืื ืืืจืื ืืืืฉืืืื ืืงืจืืก ืื ืืืชื ืื ืืฆืืจื ืื ืชืงืื ื ืืืจืช.
- CVE-2021-23839 - ืคืื ืืืืฉืื ืืื ืช ืืืืื ืืฉืืืืฉ ืืคืจืืืืงืื SSLv2. ืืฉืคืืข ืจืง ืขื ืขื ืฃ 1.0.2 ืืืฉื ืืืชืจ.
LibreSSL 3.2.4 ืฉืืืจืจื ืื ืืื, ืืืื ืืืืฆืืช ืืช ืืืืื ืฉื OpenSSL ืืคืจืืืงื OpenBSD, ืฉืืืจืชื ืืกืคืง ืจืืช ืืืืื ืืืืื ืืืชืจ. ืืืืืจื ืื ืืืืืช ืืืืจืชื ืืงืื ืืืืืช ืืืืฉืืจืื ืืืฉื ืฉืฉืืืฉ ื-LibreSSL 3.1.x, ืขืงื ืืืฉืืืื ืืกืืืืื ืฉืืกืชืืื ืขื ืงืืฉืืจืื ืืื ืืขืงืืฃ ืืืืื ืืงืื ืืืฉื. ืืื ืืชืืื ืืช ืืืืฉืืช, ืืืืืช ืชืืกืคืช ืฉื ืืืืืฉืื ืฉื TLSv1.3 ืฉื ืจืืืื ืืืฆืืื ืืืฉืจืฉืจืช ืืืืืืืืืช.
ืื ืืกืฃ, ืืฆืื ืืจืกื ืืืฉื ืฉื ืกืคืจืืืช ืืงืจืืคืืืืจืคืื ืืงืืืคืงืืืช wolfSSL 4.7.0. ืืื ืืืชืืืช ืืฉืืืืฉ ืืืืฉืืจืื ืืฉืืืฆืื ืขื ืืฉืืื ืืขืื ืืืืืจืื ืืืืืืื, ืืืื ืืืฉืืจื IoT, ืืขืจืืืช ืืืช ืืื, ืืขืจืืืช ืืืืข ืืจืื, ื ืชืืื ืืืืคืื ืื ื ืืืืื. ืืงืื ื ืืชื ืืฉืคืช C ืืืืคืฅ ืชืืช ืจืืฉืืื GPLv2.
ืืืจืกื ืืืืฉื ืืืืฉืืช ืชืืืื ื-RFC 5705 (ืืฆืืื ื ืืืืจื ืืคืชื ืขืืืจ TLS) ืื-S/MIME (ืืจืืืืช ืืืืจ ืืื ืืจื ื ืืืืืืืืช/ืจื-ืชืืืืชืืืช). ืืืื "--enable-reproducible-build" ื ืืกืฃ ืืื ืืืืืื ืื ืืืช ืืืืจืืช. ืืืฉืงื ื-API ืฉื SSL_get_verify_mode, X509_VERIFY_PARAM ื-X509_STORE_CTX ื ืืกืคื ืืฉืืืช ืืชืืืืืช ืฉื OpenSSL. ืืืืงืจื WOLFSSL_PSK_IDENTITY_ALERT ืืืฉื. ืืคืื ืงืฆืื ืืืืฉื _CTX_NoTicketTLSv12 ื ืืกืคื ืืื ืืืฉืืืช ืืจืืืกื ืืคืขืื ืฉื TLS 1.2 ืื ืืฉืืจ ืืืชื ืขืืืจ TLS 1.3.
ืืงืืจ: OpenNet.ru
